AWS Outposts 伺服器功能

為何選擇 AWS Outposts 伺服器?

AWS Outposts 伺服器幾乎可為任何內部部署或邊緣節點提供完全受管的 AWS 基礎設施、原生 AWS 服務、API 和工具。它可讓您在內部部署中執行具有低延遲和本機資料處理需求的應用程式,同時消除了採購、管理和升級內部部署基礎設施所需的無差異化繁重工作。

AWS Outposts 伺服器有兩種外型規格:1U 伺服器隨附 Amazon EC2 C6gd 運算最佳化執行個體,採用 Arm 型 AWS Graviton2 處理器;而 2U 伺服器則隨附 Amazon EC2 C6id 運算優化執行個體,採用第 3 代 Intel Xeon 可擴充處理器,適用於各種工作負載。

AWS Outposts 伺服器可安裝在 19 英吋寬度的 EIA-310 機櫃內,而 1U 高伺服器深 24 英吋,並使用 AWS Graviton2 處理器。2U 高伺服器深 30 英吋,使用第三代 Intel Xeon 可擴充處理器。

運算與儲存

AWS Outposts 伺服器包含 1U 伺服器 (支援採用 ARM 型 AWS Graviton2 的 EC2 執行個體),以及 2U 伺服器 (支援採用第三代 Intel Xeon Scalable 處理器的 EC2 執行個體)。

Amazon EC2 C6gd 運算最佳化執行個體非常適合用來執行進階運算密集型工作負載。這類工作負載包括批次處理、廣告投放、影片編碼、遊戲、科學建模、分散式分析,以及基於 CPU 的機器學習推論。

採用第三代 Intel Xeon Scalable 處理器的 Amazon EC2 C6id 運算最佳化執行個體。C6i 執行個體的記憶體與 vCPU 比例為 2:1,每個執行個體最多支援 128 個 vCPU。這類執行個體非常適用於運算密集型工作負載,例如批次處理、分散式分析、廣告投放、高可擴展多玩家遊戲以及視訊編碼。

執行個體儲存:Outposts 伺服器具有 4 個 1.9 TB 原始 NVMe SSD 執行個體儲存,支援用於內部部署資料存取和處理的本機儲存,以及啟動 EBS 支援的 AMI。在 Outposts 伺服器上啟動新的執行個體時,儲存體會配置為開機磁碟區,從而減少資料磁碟區可用的剩餘儲存空間。

您可以使用 AWS 執行個體儲存體將磁碟區與執行個體產生關聯。對於容器,您可以使用永續磁碟區介面,以使用執行個體儲存體。您可以針對跨磁碟或 2 個或更多伺服器的資料磁碟區實作軟體型儲存耐久性設計。

第三方儲存整合:Outposts 伺服器可讓 Amazon EC2 執行個體與駐留在第三方儲存系統上的資料無縫整合。您可以直接透過 AWS 管理主控台中的 Amazon EC2 啟動執行個體精靈 (LIW),將由 NetApp® 內部部署企業儲存陣列和 Pure Storage® FlashArray™ 支援的區塊資料磁碟區連接至 Outposts 上的 EC2 執行個體。這可為 Outposts 伺服器上執行的應用程式提供持久性儲存,即使在 EC2 執行個體終止後,也可以保留資料。它還能夠最大程度地發揮現有內部部署儲存投資的價值,並啟用這些儲存系統提供的進階資料儲存與管理功能。為了滿足您的內部部署物件儲存需求,Cloudian HyperStore 提供了 S3 相容儲存,而這些儲存已經過測試,可與 Outposts 伺服器一起執行。您可以透過區域網路介面連接 Outposts 伺服器與所有這些儲存系統。

聯網

您可以將現有的 Amazon 虛擬私有雲端 (VPC) 無縫擴展至內部部署位置的 Outpost 伺服器。安裝後,即可在區域 VPC 中建立子網路,並將其與 Outpost 關聯,就像將子網路與 AWS 區域中的可用區域關聯一樣。Outpost 子網路中的執行個體使用私有 IP 地址與 AWS 區域中的其他執行個體通訊,所有這些都在同一 VPC 內執行。

Outposts 伺服器具有 LNI,可在區域網路上為 AWS 服務端點提供第 2 層連接。 

Outposts 伺服器上的 AWS 服務

您可以在 Outposts 伺服器本機執行 ECS、IoT Greengrass 或 Sagemaker Edge Manager,並且可連線至 AWS 區域以取得 AWS 區域中提供的多種服務。

Amazon Elastic Kubernetes Service (EKS) 的支援即將推出。 

AWS Outposts 伺服器是 AWS 區域的擴充功能。您可以在內部部署無縫延伸 Amazon VPC,並連線至 AWS 區域中可用的各種服務。您可以存取私有 VPC 環境中的所有區域 AWS 服務,例如,透過介面端點、閘道端點,或其區域公有端點。

您可以存取在該區域執行的 AWS 工具 (例如 AWS CloudFormation、Amazon CloudWatch、AWS CloudTrail、Amazon Elastic Beanstalk 和 AWS Cloud9),以便使用目前在雲端操作的相同方式,在 Outposts 伺服器上執行和管理應用程式。

安全與合規

AWS Outposts 伺服器的建置基礎為 Nitro System,此技術讓 AWS 能夠提供增強的安全性,可持續監控、保護和驗證您的 Outpost 執行個體硬體和韌體。憑藉 AWS Nitro,虛擬化資源被卸載至專用的硬體和軟體上,從而最大程度地減少受攻擊面。Nitro System 的安全模型已被封鎖並禁止管理存取,減少了人為錯誤及竄改的可能性。

AWS Outposts 伺服器具有更新的共同責任模型基礎安全性。AWS 負責保護 Outposts 伺服器的基礎架構,其方式類似於目前在雲端中保護基礎架構的方式。您負責保護在 Outposts 伺服器上執行的應用程式,就像目前在區域中所做的一樣。您還須負責維護 Outpost 伺服器的實體安全性,並確保能穩定連線至該處。

靜態資料:在執行個體存放區上,以及針對用於執行個體啟動的 AMI,依預設都會為資料進行加密。 

傳輸中資料:在 Outposts 伺服器與 AWS 區域之間傳輸的資料會透過 Service Link 進行加密。

刪除資料:執行個體終止時,所有資料都會以 AWS 區域中的相同方式刪除。